手机
当前位置:查字典教程网 >电脑 >电脑安全教程 >局域网伪造源地址DDoS攻击解决方法
局域网伪造源地址DDoS攻击解决方法
摘要:【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCPSYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会...
【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。

【疾速查找】在WebUIà体系状况àNAT计算àNAT状况,可以看到“IP地址”一栏里边有许多不属于该内网IP网段的用户:

在WebUIà体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:

【解决办法】

1、将中病毒的主机从内网断开,杀毒。

2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:

1)WebUIà高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1--192.168.0.254)。

注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。

2)WebUIà高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。

【局域网伪造源地址DDoS攻击解决方法】相关文章:

360急救盘无法启动的解决方法

教你如何抢掉局域网内所有IP

McAfee杀毒软件卸载方法

DELL电脑不显示硬盘的解决办法

rootkits病毒的原理介绍以及解决办法

Linux下防御/减轻DDOS攻击的方法

phpddos流量攻击预防方法

WEB应用脆弱性防止策略 常见的16种WEB攻击以及解决方案

内网ARP攻击的危害及防范方法

常见网络安全问题及解决办法

精品推荐
分类导航